CipherRun: اسکنر امنیتی TLS و SSL با Rust
خلاصهٔ کاملتر
CipherRun یه اسکنر امنیتی TLS/SSL هست که به زبان Rust نوشته شده و مارک ریورو (با نام کاربری seifreed) توسعهش داده. این ابزار متنبازه، تحت لایسنس GPL-3.0-or-later منتشر شده و هم به شکل CLI و هم بهعنوان یه موتور آماده برای API کار میکنه.
از نظر پوشش، از SSLv2 قدیمی تا TLS 1.3 رو پشتیبانی میکنه و کل handshake رو تحلیل میکنه. بیش از ۱۸ تا از مهمترین آسیبپذیریهای TLS مثل Heartbleed، ROBOT، POODLE و LOGJAM رو تست میکنه، و یه موتور تطبیق (compliance) هم داره که استانداردهایی مثل PCI-DSS، NIST، HIPAA، SOC 2، Mozilla و GDPR رو پوشش میده.
برای شناسایی کلاینت و سرور از fingerprinting هایی مثل JA3، JA3S و JARM (یعنی امضاهایی که رفتار TLS یه برنامه رو مثل اثر انگشت مشخص میکنن) استفاده میکنه، گواهیها رو از نظر زنجیرهی اعتماد و ابطال چک میکنه و میتونه ۲۴ ساعته گواهیها رو مانیتور کنه و از لاگهای Certificate Transparency هم بهصورت زنده استریم بگیره. نتایج هم تو PostgreSQL یا SQLite ذخیره و آنالیز میشن.
نصبش سادهست؛ میشه با cargo install cipherrun نصبش کرد یا از سورس بیلدش کرد. برای استفاده هم کافیه دامنه رو بهش بدی:
cipherrun example.com
cipherrun -U example.comخروجی رو هم میشه به شکلهای مختلف مثل JSON، CSV، HTML و XML گرفت.
نکات کلیدی:
- با Rust نوشته شده، تحت GPL-3.0-or-later و کاملاً متنبازه
- بیش از ۱۸ آسیبپذیری معروف TLS مثل Heartbleed، ROBOT، POODLE و LOGJAM رو تست میکنه
- با ۷ استاندارد تطبیق مثل PCI-DSS، HIPAA و GDPR سازگاره
- fingerprinting با JA3/JA3S/JARM و مانیتورینگ ۲۴ ساعتهی گواهیها داره
- نصب سریع با cargo install cipherrun، خروجی JSON/CSV/HTML/XML




